- Deber de información
- Consentimiento inequívoco vs consentimiento explícito
- Evaluación de Impacto
- Medidas y Procedimientos
- Nombramiento DPO
- Responder los ejercicios de los derechos de los interesados
- Notificaciones de Brechas de Seguridad
- Auditoría
- Deber de información: identidad de datos, datos de contacto de DPO, la finalidad de tratamiento y su base jurídica, los destinatarios, cesión de datos a un tercer país fuera de la UE, plazo de conservación de datos, derechos del interesado, consecuencias de no facilitar los datos.
- Consentimiento del interesado: debe darse mediante un acto afirmativo claro que refleje una manifestación de voluntad libre, específica, informada e inequívoca del interesado. En los tratamientos de categorías especiales de datos personales, además, debe ser explícito.
- Evaluación de impacto: el Responsable de Tratamiento debe realizar un análisis de riesgo para identificar el impacto de las operaciones de tratamiento en la protección de los datos personales.
- Medidas y procedimientos a aplicar: el Responsable de Tratamiento debe establecer unas medidas y unos procedimientos de seguridad adecuados para que su entidad cumpla con lo establecido en el RGPD.
- Nombrar un Delegado de Protección de Datos (DPO): el Responsable del Tratamiento deberá contratar a una persona física o jurídica responsable de la protección de datos de la entidad. Además, debe designar a una persona para coordinar todos los aspectos relacionados con la protección de datos.
- Notificaciones de brechas de seguridad: el Responsable de Tratamiento notificará a la Autoridad de Control y, si cabe, a los interesados, en el caso que se haya producido una violación de la seguridad de los datos personales, a más tardar en 72 horas.
- Responder a los ejercicios de derechos de los interesados: el Responsable del Tratamiento está obligado a responder a las solicitudes del ejercicio de alguno de los derechos del Interesado sin dilación indebida en un plazo de un mes, así como explicar sus motivos en caso de que no fuera a atenderlas.
- Auditoría: se realizarán periódicamente, con la supervisión del DPO, auditorías y acciones correctivas, si es necesario.